又一款窃取用户银行信息的恶意软件 Black Team的RAUM工具热销中 喜欢BT下游戏的朋友要小心了

简介:

网络犯罪团伙Black Team正在传播新的恶意工具“RAUM”,这个工具可以通过torrent文件将恶意软件植入受害者的设备,进而恶意软件开发者可以获取受害者的银行账户信息和其他密码。

InfoArmor近期进行的一项调查披露,黑市中出现了一个新工具,使黑客可以通过torrent下载植入恶意软件。这个工具名为RAUM,正以一定价格出售。它的强大之处有3点,1有一个监控平台,可以监控已经发出去的种子是否有效;2可以攻击种子上传的网站,进一步散播恶意软件;3有成熟的销售体系,按照安装量付费(PPI);4跨平台,覆盖windows和Mac OS

torrent游戏文件已成为重大威胁

利用torrent文件,用户可以从海盗湾(The Pirate Bay)、Extra Torrent等网站下载软件、音乐、视频和游戏。RAUM的开发方式允许攻击者根据上述网站的下载数量进行按次收费。

然而,这个恶意工具出现最多的,是在线游戏下载。另外,恶意工具的开发团队还发明了一个系统,追踪torrent文件的上传者并劫持他们的网站,以迫使他们将恶意软件放入torrent文件中。

RAUM的管理界面

RAUM的监控记录

最初,这帮坏家伙使用uTorrent客户端来传播文件。根据InfoArmor所说,他们近来部署了一项特殊的基建,能通过一个广阔的网络来管理新种子。这个网络由专用服务器和虚拟服务器组成,包括被黑的设备。

所有被攻击者创建的种子都在监控之中,避免防病毒软件的扫描,这些种子的状态有所区分,比如关闭、激活、被防病毒软件检测等等。这个平台的基础架构托管在TOR网络中 (小编:这两天暗网的事情真不少啊)

IOCs:

82.146.54.187 
da0.eu 
black-team.us 
riqclchjyebc43np.onion

幕后黑手是Black Team

你可能好奇是谁能想出这么聪明的办法来窃取人们的隐私。到目前为止,唯一的发现是,这帮开发者的大本营在东欧,并且自称为Black Team. 就此而言,强烈建议人们克制住,不要从torrent或其它源下载盗版文件。盗版文件下载与恶意软件有关联,一点都不奇怪。

据Heimdal Security的Andra Zaharia所说,对网络罪犯而言,类似RAUM的工具是对无知用户进行勒索攻击的完美工具。

她说:网络罪犯之间和网络罪犯自身正在进行比赛,寻找最具影响力的勒索软件传播方式。“经常地,这涉及将恶意内容注入到大流量的web目的地、web服务器、网站或其他类型的内容,比如torrent。”

有了torrent,更多因素发挥了作用,帮助攻击者达到更高的感染成功率。网络罪犯可以利用用户对torrent网站的信任。另外,他们还可以操纵排名系统,从而人为地构造对被感染文件的信任,促进被感染文件的传播。

在勒索软件的感染技巧和传播途径上,勒索软件的开发者和恶意传播者永远不会停止创新。但我们能做的是,盯着他们,帮助世界各地的互联网用户改进他们的安全习惯,获取更安全的在线体验。

Digital Citizens Alliances和RiskIQ在2015年12月进行的一项研究表明,在2015年6月到8月之间,800个torrent网站中,几乎有三分之一都在用户电脑上植入了恶意软件。据估计,torrent网站总计每个月感染1200万用户,每年获利约7000万美元。

他们的研究报告名字真是超长:HOW CONTENT THEFT SITES AND MALWARE ARE EXPLOITED BY CYBERCRIMINALS TO HACK INTO INTERNET USERS COMPUTERS AND PERSONAL DATA

点击下面的图片下载报告全文




原文发布时间:2017年3月24日
本文由:hackread 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/black-team-raum-tool-steal-users-banking-information
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
5月前
|
Python
炫酷!纯Python开发LOL英雄信息查询平台
炫酷!纯Python开发LOL英雄信息查询平台
|
8月前
|
小程序 数据安全/隐私保护 容器
电商小程序07显示用户个人信息
电商小程序07显示用户个人信息
老任松口:通过第三方游戏阵容丰富Switch
Switch自2016年发布以来已经获得了接近7000万台的销量,虽然跟PS 4的销量还有一段差距,但NS平台的发布时间也较晚,因此这个成绩已经非常亮眼了。不过一直以来任天堂都与索尼的PlayStation和微软的Xbox不同,基本依靠的都是第一方游戏。
318 0
老任松口:通过第三方游戏阵容丰富Switch
|
Web App开发 JavaScript 安全
安全公司揭露in-session网络钓鱼新手法
  Trusteer在近日发表一份研究报告指出,过去黑客利用散布伪造的电子邮件来诱骗用户连接钓鱼网站的手法正在发生改变,新一代网络钓鱼可能利用浏览器漏洞,在网友造访合法网站的同时跳出一个伪造的视窗让使用者步入网络钓鱼的陷阱。
1017 0
|
机器学习/深度学习 安全 网络安全
|
安全 网络安全 数据安全/隐私保护
金融安全资讯精选 2017年第十一期 银行木马利用VMvare进行传播 研究人员发现新型安卓银行木马Red Alert
银行木马利用VMvare进行传播,研究人员发现新型安卓银行木马Red Alert,微软“10月周二补丁日”发布63个漏洞补丁,云栖大会安全发布汇总,高防降价90%,亚洲首个“芯片级”加密
2086 0
|
数据安全/隐私保护 安全
250万用户敏感信息泄露,Xbox和Playstation论坛已经没有隐私了
本文讲的是250万用户敏感信息泄露,Xbox和Playstation论坛已经没有隐私了,如果你在Xbox360ISO.com和PSPISO.com平台上有开通账户,那么请你赶紧重置密码。原因是,2015年末这两个网站已经被无名黑客入侵,受影响用户的账号信息已经散播至网上。
1381 0
|
Web App开发 安全 数据安全/隐私保护
如何用一张图片入侵Whatsapp和Telegram账户?
本文讲的是如何用一张图片入侵Whatsapp和Telegram账户?,下次别人再给你发送照片时,你一定要小心了,不管是萌萌的宠物照,还是她的美照,都不要立马点开。因为一旦你点开了图片,黑客就可以利用这张图片入侵你的Whatsapp和Telegram账户。
2934 0
|
iOS开发
苹果中国员工私下出售iPhone用户敏感信息,这个会被判几年?
本文讲的是苹果中国员工私下出售iPhone用户敏感信息,这个会被判几年?,据新华社消息,近日浙江苍南警方破获一起非法获取计算机信息系统数据、侵犯公民个人信息案,抓获嫌疑人22名,其中有苹果国内直销公司、外包公司员工20人。
1382 0